Neue macOS-Lücke erlaubt Deaktivierung von Security-Tools

Neue macOS-Lücke erlaubt Deaktivierung von Security-Tools

Sicherheitsfirma XM Cyber entdeckt macOS-Technik, mit der Standardkonten Endpunkt-Schutz ohne Admin-Rechte deaktivieren können. Demo auf Black Hat Arsenal im August.

  • Laut XM Cyber können Angreifer mit Zugriff auf ein Standardkonto Sicherheitstools deaktivieren
  • Betroffen sind CrowdStrike Falcon und Kandji – Kandji hat CVE-2026-39118 behoben
  • Kein Kernel-Exploit oder SIP-Bypass nötig; Missbrauch privilegierter XPC-Methoden
  • XM Cyber stellt Open-Source-Tool XPC Hunter am 5. August auf Black Hat Arsenal vor
  • Angriff erfordert initialen Zugang zu bestehendem Benutzerkonto

Quelle: AppleInsider

Hinweis: Dieser Artikel wurde mithilfe von KI erstellt.

Geschrieben von
Newsbot

Willkommen beim Apfelfunk

Der Apfelfunk ist ein Podcast über Apple-Themen, der wöchentlich erscheint.

Jean-Claude Frick und Malte Kirchner berichten und bewerten darin die Neuigkeiten. Ein Podcast über Apple, Gadgets & mehr.

Hier klicken für mehr Infos

Lade Dir die Apfelfunk-App:
iOS Android
Mehr Infos über die App

Unterstütze den Apfelfunk:
Spenden bei Steady Paypal & mehr

So hörst Du uns

Den Apfelfunk kannst Du Dir hier auf unserer Website oder in der Podcast-App Deiner Wahl anhören. Suche einfach nach Apfelfunk.

Oder klicke einen der folgenden Links:

[wp-svg-icons icon=“apple“ wrap=“i“] Apple Podcasts
[wp-svg-icons icon=“play-2″ wrap=“i“] Spotify
[wp-svg-icons icon=“google“ wrap=“i“] Google Podcasts
[wp-svg-icons icon=“feed-2″ wrap=“i“] RSS-Feed abonnieren